您可以通过以下方式迁移 KSWS 策略和任务设置:
KSWS 迁移向导仅在管理控制台(MMC)中可用。无法在 Web 控制台和云控制台中迁移策略和任务设置。
新策略向导允许您基于 KSWS 策略创建 KES 策略。
使用迁移向导和新策略向导时,KSWS 策略迁移过程不同。
策略和任务批量转换向导
迁移向导将 KSWS 策略设置而不是 KES 策略设置转移到策略配置文件中。策略配置文件是一组策略设置,如果计算机满足配置的激活规则,就会在计算机上激活这些设置。升级自 KSWS
设备标签被选为策略配置文件的触发标准。Kaspersky Security Center 自动添加升级自 KSWS
标记到您使用远程安装任务在 KSWS 之上安装 KES 的所有计算机。如果您选择了不同的安装方法,您可以手动将标签分配给设备。
向设备添加标签:
升级自 KSWS
。有关为设备创建标签的详细信息,请参阅 Kaspersky Security Center 帮助。
您可以使用选择工具对服务器进行分组。有关使用选择的详细信息,请参阅 Kaspersky Security Center 帮助。
如果您正在迁移多个 KSWS 策略,则每个策略都将转换为一个总体策略中的配置文件。如果 KSWS 策略已包含配置文件,这些配置文件也将作为配置文件迁移。因此,您将获得一个单一的策略,其中包括与所有 KSWS 策略相对应的配置文件。
带有 KSWS 设置的新策略配置文件将被命名为 升级自 KSWS <Kaspersky Security for Windows Server 策略名称>。在配置文件属性中,迁移向导会自动选择升级自 KSWS
设备标签作为触发标准。因此,策略配置文件中的设置会自动应用于服务器。
基于 KSWS 策略创建策略的向导
当基于 KSWS 策略创建 KES 策略时,向导会相应地将设置传输到新策略。即一个 KES 策略对应一个 KSWS 策略。该向导不会将策略转换为配置文件。
迁移后策略和任务的额外配置
KSWS 和 KES 具有不同的组件和策略设置集,因此迁移后您必须验证策略设置是否满足您的公司安全要求。
检查以下基本策略设置:
为确保 Kaspersky Endpoint Security 在服务器上正常工作,建议将对服务器功能重要的文件添加到受信任区域。对于 SQL 服务器,您必须添加 MDF 和 LDF 数据库文件。对于 Microsoft Exchange 服务器,您必须添加 CHK、EDB、JRS、LOG 和 JSL 文件。你可以使用掩码,例如,C:\Program Files (x86)\Microsoft SQL Server\*.mdf
。